Autenticazione
Disabilita le connessioni anonime e crea un account separato per ciascun dispositivo o applicazione. Utilizza password lunghe e univoche e non condividere le credenziali tra i siti. Disattiva immediatamente l'account quando un dispositivo viene ritirato.
Autorizzazione dell'argomento
Utilizza gli ACL in modo che un dispositivo possa pubblicare solo nella propria area di telemetria e leggere solo l'area di comando di cui ha bisogno. Assegnare alle applicazioni di gestione solo le autorizzazioni necessarie per il loro ruolo. Valutare le autorizzazioni generali con caratteri jolly prima dell'uso in produzione.
Protezione dei trasporti e della rete
Utilizza TLS quando supportato da broker e client e non disabilitare la verifica del certificato. Esegui il broker all'interno della VLAN IoT, esponi le porte di gestione solo alle stazioni autorizzate e blocca l'accesso diretto a Internet.
Monitoraggio, backup e test
Monitora accessi non riusciti, conteggi di connessioni insoliti e tentativi di argomenti non autorizzati. Esegui il backup della configurazione del broker e dei file utente/ACL in modo sicuro. Testare il ripristino e la rotazione delle credenziali durante la manutenzione programmata.